Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
xz-vulnerable-honeypot — 一个带有 XZ 后门的 ssh 蜜罐。CVE-2024-3094 | Kitploit
工具/GitHubGitHub/lockness-ko/xz-vulnerable-honeypot
防御工具漏洞分析网络安全威胁情报事件响应
GitHublockness-ko/xz-vulnerable-honeypot

xz-vulnerable-honeypot

一个带有 XZ 后门的 ssh 蜜罐。CVE-2024-3094

查看仓库
1471912年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

xz-vulnerable-honeypot

一个带有 XZ 后门的 SSH 蜜罐。CVE-2024-3094

待办:挂钩后门和/或 sshd。记录 rsa 密钥以便解密。

备注:

  • https://gist.github.com/smx-smx/a6112d54777845d389bd7126d6e9f504
  • https://gist.github.com/q3k/af3d93b6a1f399de28fe194add452d01
  • https://github.com/hamarituc/xz-backdoor

警告

请在独立隔离的系统上运行此程序。Docker 的配置方式使威胁行为者能够轻易逃逸。 Docker 仅用于让所有共享库正常运行并完成配置。

安装

使用以下命令安装 projectdiscovery 的 notify:

root@kitploit:~
go install -v github.com/projectdiscovery/notify/cmd/notify@latest

运行以下命令以启动蜜罐:

root@kitploit:~
./monitor.sh DISCORD_WEBHOOK_URL

例如:

root@kitploit:~
./monitor.sh https://discord.com/api/webhooks/12345678909876/aaaaaaaa

这将使用 notify 将所有日志发送到 Discord webhook。

工作原理

来自 fedora 仓库的易受攻击的 xz(5.6.1)版本,以及链接了 liblzma 的 sshd 版本,会在激活后门的配置下运行。监控由 bpftrace、strace、tcpdump 以及 sshd 进程本身提供。

  • bpftrace
    • 系统调用监控和共享库挂钩。
  • strace
    • 对父级 sshd 进程的系统调用监控。
  • tcpdump
    • 数据包捕获。
  • sshd
    • 登录事件(注意:由于后门在攻击者尝试登录时会使用 set_log_mask 更改日志记录行为,因此这很可能无法捕获恶意行为者的登录事件)
下载工具